Články
Zprávičky
Fórum
Podpořte Root
Školení
Galerie
Root do mailu
RSS
Blogy
Knihy
Speciály
Manuály
Licence
Jak na Linux
Zdroják
Hledat
Root.cz
»
Témata
»
JavaScript
JavaScript
31
–
60
/
167
První strana
Předchozí strana
1
2
3
4
5
6
Následující strana
Poslední strana
Postřehy z bezpečnosti: napadené e-shopy kradou platební informace
V dnešních svátečních postřezích se podíváme na možné úniky dat přes varianty ChatGPT, nový JS web injection útok cílící na bankovní účty, skimmery v platebních stránkách e-shopů, dohru útoků členů skupiny LAPSUS$.
ALEF-CSIRT
26. 12. 2023
Doba čtení:
4 minuty
Postřehy z bezpečnosti: v PyPI bylo objeveno přes sto balíčků s malwarem
V dnešním přehledu událostí z bezpečnosti nejprve nakrmíme slepičku PyPI malwarem, necháme se ovanout mrazivým větrem z rudých hvězd, napíšeme si kód s neplatnými instrukcemi a nakonec si opravíme apačské trámy.
CESNET CERTS
18. 12. 2023
Doba čtení:
5 minut
Numscrypt aneb Numpy běžící ve webovém prohlížeči
S projektem Transcrypt popsaným na začátku týdne je velmi úzce spojen projekt nazvaný Numscrypt (Nµmscrλpt). Jedná se o částečnou portaci známé knihovny Numpy do JavaScriptu, takže funkce z Numpy je možné využít v pythonních skriptech.
Pavel Tišnovský
26. 10. 2023
Doba čtení:
29 minut
Transcrypt: technologie umožňující použití Pythonu v prohlížeči
V dnešním článku se seznámíme s nástrojem Transcrypt, což je další překladač (přesněji řečeno transpřekladač – transpiler) zdrojových kódů z Pythonu do JavaScriptu. Nabízí i celou řadu funkcí ze standardní knihovny Pythonu.
Pavel Tišnovský
24. 10. 2023
Doba čtení:
35 minut
Flipper Zero vs. RFID, levný RISC-V a bezpečnost webu: neděle na LinuxDays
O víkendu 7. a 8. října proběhl v Praze další ročník konference LinuxDays. V neděli se mluvilo o automatické instalaci Ubuntu na server, slabinách v RFID, levném procesoru RISC-V a moderních hlavičkách v HTTP.
Petr Krčmář
17. 10. 2023
Doba čtení:
16 minut
Postřehy z bezpečnosti: je tu říjen – měsíc kybernetické bezpečnosti
Podíváme se na letošní téma evropského měsíce kybernetické bezpečnosti, hackerský útok na Univerzitu obrany a společnost Johnson Controls a útočné akce čínských hackerů cílící na routery Cisco.
ALEF-CSIRT
2. 10. 2023
Doba čtení:
5 minut
Postřehy z bezpečnosti: pozor na malvertising na Facebooku
V dnešním díle pravidelných bezpečnostních postřehů se podíváme na únik informací z aplikace Duolingo, malvertising falešně propagující AI boty, chybu v ransomware a útoky na železnice i banky.
ALEF-CSIRT
4. 9. 2023
Doba čtení:
4 minuty
Aktualizace pro AMD Inception v Linuxu 6.5, Tails 5.16.1 řeší Downfall i Inception
Stalo se
Vývojová verze Wine 8.14, SysVinit 3.08 vylepšuje halt s patchi z Gentoo, vyšla Beta verze GNOME 45, test rychlosti Firefox 117 Beta 8 vs Google Chrome 116 vychází lépe pro druhého.
David Ježek
20. 8. 2023
Doba čtení:
3 minuty
Postřehy z bezpečnosti: hlídač s dírou ve vlastním plotě
V chladném Norsku bylo někomu pěkně horko, v USA mají novou kyberpečeť, ve Velké Británii možná nebudou mít Facetime a na Havaji to měli drahé. AMD má svůj „bleed“, Microsoft dohání Google a VirusTotal se omlouvá.
CESNET CERTS
31. 7. 2023
Doba čtení:
8 minut
Javascriptový framework Deno dostává key-value databázi
Javascriptový framework Deno dostává zabudovanou key-value databázi pro ukládání libovolných serializovatelných objektů. Při lokálním vývoji se používá SQLite. Deno je nástupcem (nebo konkurentem) známějšího Node.js od stejného autora, je ale…
Calculon
2. 5. 2023
Popularitě programovacích jazyků vévodí Python
Computerworld shrnuje aktuální stav popularity programovacích jazyků dle dvou různých metrik. V obou ale vede Python, byť třeba ne výrazně. Index TIOBE, který věc posuzuje optikou uživatelských dotazů ve vyhledávačích říká, že Python je oblíben…
David Ježek
22. 2. 2023
Postřehy z bezpečnosti: LastPass kápnul božskou, přišel o data uživatelů
V dnešních povánočních postřezích se podíváme na bližší informace o úniku uživatelských dat z LastPassu, ukradený zdrojový kód společnosti Okta, novinky v oblasti end-to-end šifrování v Gmailu a XSS v ZOOM Whiteboard.
ALEF-CSIRT
27. 12. 2022
Doba čtení:
6 minut
HTMX: knihovna pro tvorbu stránek pomocí mírně rozšířeného HTML
Ukážeme si zajímavou knihovnou nazvanou HTMX. Je napsaná v JavaScriptu a umožňuje tvorbu jednodušších webových aplikací a dynamických prezentací, pouze za použití jazyka HTML rozšířeného o několik nových atributů.
Pavel Tišnovský
24. 11. 2022
Doba čtení:
25 minut
Komunikace webové aplikace se serverem pomocí Ajax a SSE
Web už dlouho nejsou jen statické stránky odkazující na další stránky. Webová stránka dnes může být dynamická, může se měnit se podle toho, kde kdo na ni klikne a může komunikovat s okolním světem v reálném čase.
Josef Pavlík
3. 11. 2022
Doba čtení:
18 minut
Postřehy z bezpečnosti: termokamery útočí na hesla
Podíváme se na to, jakým způsobem útočníci těží kryptoměny na účet GitHubu, nebezpečné termokamery sledující počítač, ransomwarový útok na síť velkoobchodů a další bezpečnostní aktuality.
ALEF-CSIRT
31. 10. 2022
Doba čtení:
4 minuty
PyScript: další technologie umožňující využití Pythonu v prohlížeči
Seznámíme se projektem nazvaným PyScript, což je nástroj umožňující běh skriptů napsaných v Pythonu přímo na HTML stránce. Namísto transpřekladu do JavaScriptu se používá klasický CPython přeložený do WebAssembly.
Pavel Tišnovský
20. 9. 2022
Doba čtení:
28 minut
Běh aplikací psaných v C či C++ využívajících knihovnu SDL v okně webového prohlížeče
Ukážeme si, jak provozovat aplikace psané v C či C++, které využívají knihovny SDL nebo SDL2, přímo v okně webového prohlížeče. Zdrojové kódy lze totiž přeložit nástrojem Emscripten buď do WebAssembly nebo do asm.js.
Pavel Tišnovský
13. 9. 2022
Doba čtení:
32 minut
Teleskop Jamese Webba používá JavaScript
Teleskop Jamese Webba používá JavaScript se speciálními rozšířeními. Skripty pro specifické úkoly jsou uloženy jako ASCII a NASA je může ze Země spouštět. Interpretuje je Script Processor v Integrated Science Instrument Module (ISIM) Flight…
Jan Fikar
19. 8. 2022
Douglas Crockford: JavaScript brzdí pokrok a měl by jít do důchodu
Douglas Crockford, který před dvaceti lety JS obhajoval a vytvořil formát JSON, řekl v rozhovoru pro Evrone, že JS brzdí rozvoj a měl by jít jako ostatní dinosauří jazyky do důchodu. Problém vidí v tom, že tu není žádný nástupce pro bezpečné…
Jan Fikar
8. 8. 2022
Knihovna Bokeh: dokončení seriálu o vykreslování grafů
Ve třetím a současně i posledním článku o knihovně Bokeh si ukážeme použití témat, vykreslení dat reprezentovaných jako matice nebo rastrové obrázky i kooperaci mezi částí psanou v Pythonu a částí psanou v JavaScriptu.
Pavel Tišnovský
14. 7. 2022
Doba čtení:
35 minut
Rychlejší Bun jako náhrada Node.js pro JavaScript a TypeScript
Bun je moderní softwarový systém pro JavaScript a TypeScript podobný jako známé Node.js a Deno. Jen je rychlejší. Zároveň implementuje asi 90 % všech funkcí a API z Node.js. Bun je tak rychlý, protože je ručně optimalizovaný a napsaný v jazyce Zig…
Jan Fikar
11. 7. 2022
Postřehy z bezpečnosti: zmrtvýchvstání maker v dokumentech Office
V dnešním díle Postřehů se podíváme na návrat VBA maker do MS Office, Lockdown mód pro zařízení Apple nebo prodej databáze údajně obsahující osobní data miliardy čínských občanů…
Jan Kopřiva
11. 7. 2022
Doba čtení:
4 minuty
Vyšlo Deno 1.20, javascriptový framework založený na V8
Vyšlo Deno 1.20, javascriptový webový framework založený na V8 od Googlu, jenž je náhradou Node.js. Hlavní změnou je o 60% rychlejší FFI do Rustu. Deno vyvinul tým kolem Ryana Dahla, původního autora Node.js, s cílem vyvarovat se některých…
Calculon
20. 3. 2022
Nekopírujte příkazy z internetu
Často se uvádí, nekopírujte příkazy z internetu o kterých nevíte, co dělají. Nově raději nekopírujte i příkazy, které znáte. Na příkladu blogu Wizeru zkuste okopírovat příkaz sudo apt update a vložit jej do terminálu. Kupodivu dostanete curl…
Jan Fikar
3. 1. 2022
Postřehy z bezpečnosti: prošoupaná záplata
Podíváme se na jednu nepovedenou záplatu, mrkneme se na novou taktiku, kterou útočníci prodlužují dobu trvanlivosti phishingové stránky, na skrytý mobilní spyware, na zneužívání zranitelnosti ProxyShell nebo vzestup malware Flubot.
CSIRT.CZ
29. 11. 2021
Doba čtení:
4 minuty
JupyterLite: nová alternativní architektura Jupyter Notebooku
V dnešním článku se seznámíme se zajímavým projektem nazvaným JupyterLite. Jedná se o alternativu ke známému Jupyter Notebooku, která však běží kompletně v prohlížeči a na straně serveru vyžaduje jen poskytnutí statického obsahu.
Pavel Tišnovský
20. 7. 2021
Doba čtení:
29 minut
Firefox 88 vylepšuje podporu PDF a deaktivuje FTP
Nová verze Firefoxu přináší několik zajímavých novinek. PDF formuláře nyní podporují embeddovaný JavaScript v PDF souborech. Některé přitom využívají JS k validaci, jiné pro další interakci s uživatelem. V tiskovém dialogu byly lokalizovány…
David Ježek
20. 4. 2021
Postřehy z bezpečnosti: Bitcoin na falešných investičních webech
Pravidelný pondělní přehled novinek z oblasti informační bezpečnosti. Podíváme se na zranitelnost Telegramu, e-mailu, mobilu a platebních automatů. Nové podvodníky láká také stále rostoucí bitcoin.
CSIRT.CZ
22. 2. 2021
Doba čtení:
4 minuty
Naučte se principy moderního a praktického JavaScriptu (školení)
JavaScript už dávno neslouží jen k psaní jednoduchých skriptů na webových stránkách. Je to moderní a flexibilní jazyk, jež vyniká velkou svobodou ve stylu programování a návrhu aplikace. To je paradoxně i jeho největší problém a důvod špatné…
Redakce
24. 6. 2020
Mobilní i desktopové aplikace mají v 70 % případů bezpečnostní chyby v open-source knihovnách
Téměř tři čtvrtiny programů pro mobily i desktopy obsahují minimálně jednu bezpečnostní chybu, která je přítomna v použitých open-source knihovnách, tvrdí Veracode ve své pravidelné zprávě o stavu zabezpečení. Experti z Veracode dodávají, že téměř…
David Ježek
26. 5. 2020
31
–
60
/
167
První strana
Předchozí strana
1
2
3
4
5
6
Následující strana
Poslední strana